取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



続・2008年10月の Microsoft Update

珍しく、定例外で一件出てますね。昨日(2008/10/24)付。


Windows XP で緊急、Vista は重要です。いずれも要 OS 再起動でした。


MBSA 2.1 のチェックでも異常はないようです。



マイクロソフト http://www.microsoft.com/japan/technet/security/bulletin/ms08-067.mspx
> マイクロソフト セキュリティ情報 MS08-067 - 緊急
> Server サービスの脆弱性により、リモートでコードが実行される (958644)



マイクロソフト http://www.microsoft.com/japan/technet/security/bulletin/ms08-oct.mspx
> 2008 年 10 月のセキュリティ情報
> 公開日: 2008年10月15日 | 最終更新日: 2008年10月24日

(中略)

> このセキュリティ情報は 2008 年 10 月に公開したセキュリティ情報の一覧です。
> 2008 年 10 月 24 日に緊急リリースしましたセキュリティ情報 MS08-067
> 関する情報を追加しました。

(後略)



Webキャスト↓。 ※ 動画は変わってませんが、文章の注記の追加有り。


マイクロソフト http://www.microsoft.com/japan/technet/community/events/webcasts/security.mspx
> 2008 年 10 月のワンポイント セキュリティ情報
> **重要なお知らせ :
> 2008 年 10 月 24 日に新しいセキュリティ情報を定例外で緊急リリースしました。
> 注 : Webcast 内には本緊急セキュリティ情報に関する情報は含まれていません。
> MS08-067 Server サービスの脆弱性により、リモートでコードが実行される (958644)

(後略)



マイクロソフト http://www.microsoft.com/japan/security/bulletins/default.mspx
> 絵でみるセキュリティ情報
> 重要な更新情報一覧
> 公開日: 2005年1月12日 | 最終更新日: 2008年10月24日


冒頭の文面が変わってません↑。記事の追加のみです。ちょっと意外かも。



マイクロソフト http://blogs.technet.com/jpsecurity/archive/2008/10/24/3141026.aspx
> 日本のセキュリティチーム (Japan Security Team)
> 2008年10月24日のセキュリティリリース (定例外)


セキュmemo に追記とまとめが出てます。 参考になります。


トレンドマイクロも情報出てます


TSPY_GIMMIV.A ですか。 本日(2008/10/25)リリースの最新パターン 5.619.00 で対応してます。


whatsnew.txt では 2008/10/24 17:51 (JST) と云うことですが、アンテナとか見ていると、日本では日が変わって明け方くらいのパターンファイル・リリースみたいで、残念ながらぎりぎり間に合わなかったと云うところですかね。


US の パターンファイル・ダウンロードサイトを覗いて、テキストファイルを取り出してみると、こんな感じ↓でした。


> Pattern Version: 5.619.00
> Release Type: Pattern Enhancement
> Notes: TSPY_GIMMIV.A & WORM_GIMMIV.A
>
> October 24, 2008, 08:51:55 (GMT - 08:00)



(関連)

有限責任中間法人 JPCERT コーディネーションセンター http://www.jpcert.or.jp/at/2008/at080018.txt
> Microsoft Server サービスの脆弱性 (MS08-067) に関する注意喚起
> Vulnerability in Microsoft Server Service



トレンドマイクロ http://blog.trendmicro.co.jp/archives/2003
> Microsoft Server サービスの脆弱性MS08-067)を悪用した脅威
> 2008年 10月 24日 金曜日 - 投稿者:ウイルス解析担当者N



http://d.hatena.ne.jp/TsuSUZUKI/20081015/1224048619



いじょうです。

    • -